首页 > 科技快讯 > 创纪录!韩国版腾讯领巨额罚款,因个人信息保护不力

创纪录!韩国版腾讯领巨额罚款,因个人信息保护不力

转自:上观新闻

罕见!韩国版腾讯Kakao公司领到了创纪录的罚单。

当地时间5月23日周四,据韩国联合通讯社报道,韩国个人信息保护委员会(PIPC)对韩国互联网巨头Kakao公司处以151亿韩元(约合人民币8020万元)的罚款,原因是该公司泄露了至少65710名用户的个人数据,这是韩国国内公司受到的最高处罚。韩国个人信息保护委员会在全体会议上批准了这一罚款,认为Kakao对用户数据审查和保护措施不严导致了大规模数据泄露。

被罚超8000万元,系韩国国内公司最高处罚

公开资料显示,Kakao是一家总部位于韩国的科技公司,该公司被人形象地称为韩国版腾讯,以其通信应用程序KakaoTalk而闻名,该应用程序是韩国最受欢迎的即时消息平台之一。Kakao的业务范围广泛,涵盖了多个领域,包括社交网络、移动游戏、音乐、网络搜索和电子商务。

KakaoTalk作为Kakao的旗舰产品,提供文字和语音消息、视频通话功能以及多媒体分享等服务。此外,KakaoTalk还提供各种生活服务和便利功能,如支付服务、新闻阅读和订单出租车等。

据此前消息,由于该公司的通讯应用程序KakaoTalk上的用户信息被非法交易,PIPC于2023年3月就对Kakao展开了调查。当时网络犯罪分子通过识别用户用于匿名聊天服务的临时 ID来访问用户的个人信息,并通过Telegram Messenger出售了这些数据。

据报道,PIPC于2024年5月23日在全体会议上批准了该罚款,认为Kakao不严格的用户数据审查和保护措施导致了大规模数据泄露。

据了解,另一家经营高尔夫模拟器产品的韩国公司Golfzon于2023年11月遭到黑客的勒索软件攻击,导致221万名用户的个人信息被泄露。其中包括5831人的身份证号码和1647人的账号隐私信息也被泄露。PIPC经过半年的调查,于2024年5月9日宣布对Golfzon处以75.04亿韩元的历史最高罚款。值得一提的是,此次对Kakao罚款金额达到了151亿韩元(约合人民币8020万元)。

据PIPC调查结果显示,黑客利用开放聊天服务上松懈的数据保护制度窃取用户的个人信息并将其出售。PIPC认为,Kakao没有采取必要的保护措施来加密用户的临时ID,从而使黑客能够识别分配给每个用户的序列号。同时,当用户反映担心他们的数据泄露后,Kakao未能及时检查和解决数据泄露问题,而且在意识到这一事件后也没有向PIPC报告该情况。

PIPC一名官员表示,该机构已确认黑客访问了至少65710名用户的个人数据,并补充说,目前警方正在调查数据泄露的具体范围。

Kakao反驳了这一说法,表示仅凭序列号和临时ID不可能识别每个用户的身份。并且在一份声明中表示:“临时ID不包含任何类型的个人信息,相关法律也并不强制要求对序列号进行加密。”Kakao在声明中强调:“自推出开放聊天服务以来,一直在使用屏蔽技术来隐藏临时ID。由于黑客非法收集信息,因此Kakao不应对泄露承担责任。”

该公司还表示,得知此事后已立即向警方和科学部报案,并忠实配合调查以回应PIPC的决定,同时不排除提出诉讼。

高管操纵股价,Kakao安全问题频发

据了解,这并不是Kakao仅有的数据泄露事件。早在2023年11月,Kakao旗下的购物应用ZigZag就发生过安全漏洞,导致客户个人信息被未经授权地泄露。这一安全漏洞发生时,一些客户在尝试登录时惊讶地发现,系统显示的是其他用户的私人信息而非自己的。

当时被泄露的个人信息包括姓名、送货地址、订单历史和存储的支付方式,而这些信息均可通过应用中的“My Page”部分访问。这一安全问题持续了较长时间,Kakao在此期间也未采取如暂停登录等紧急措施。据当时一位用户在其社交媒体中写道,每次刷新页面时,他都不经意间用别人的ID登录,因此选择删除了自己的账户。

Kakao将这次安全漏洞归咎于“与登录成员信息存储相关的基础设施错误”,并承诺在评估了损害的全部范围后,将公布一项赔偿计划并制定预防此类泄露的措施。

Kakao一位发言人当时开脱道:“ZigZag在美国、加拿大和日本提供全球服务,但到目前为止,尚无外国客户受到此次泄露影响的报告。”

这一事件发生之际,Kakao及其子公司Kakao Entertainment还卷入了股票操纵的指控之中,韩国当局于2023年10月逮捕了Kakao的首席投资官裴在铉,指控他涉嫌股价操纵。

据了解,Kakao在与韩国跨国娱乐公司Hybe的激烈竞标战中,赢得了韩国SM娱乐公司的控股权。而韩国金融监管机构指控裴在铉及其他两名在Kakao工作的员工购买了价值2400亿韩元的SM股份,试图破坏Hybe的报价。

数据显示,这场竞购战也使SM的股价在2023年3月飙升至创纪录高点,Hybe也于2023年3月份退出了竞标。

栏目主编:秦红 文字编辑:董思韵 题图来源:上观题图

相关推荐

创纪录!韩国版腾讯领巨额罚款,因个人信息保护不力
迈向行政规制的个人信息保护:GDPR与CCPA处罚制度比较
知网再次遭罚5000万元,个人信息保护新添标志性案例
法院宣判抖音案:隐私权不同于个人信息权益保护
人民日报海外版:个人信息保护不能“犹抱琵琶”
Facebook被罚50亿美元的影响与启示
亚马逊新CEO贾西接棒后:因数据安全问题获57亿罚单,市值一日内蒸发近10000亿
欧盟GDPR重罚谷歌5000万欧元 数据保护美国咋办?
《个人信息保护法》实施,国内部分开发者尝到了Facebook的滋味
知网14款App违法处理个人信息,被罚款5000万元

网址: 创纪录!韩国版腾讯领巨额罚款,因个人信息保护不力 http://m.xishuta.com/newsview119515.html

所属分类:行业热点